[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:58050] Re: sambaに関係するlibrary [解決]



こんにちは。

自己RESですが、解決しました。
まず、設定の反映には時間がかかるようで、/var/lib/samba内のいくつかのファ イルを消さないと反映しないようでした。

さて、ここから問題ですが、valid users = @manager という設定は基本的に効 かないようでした。 username = @manager とすれば効くようでした。このことはどこにも書かれてい ないようでした。
また、[homes]内においては、valid user = %S は効くようでした。

ということで、サーバーの差ではないようです。

失礼しました。

野村

On 06/22/2016 08:29 AM, Tomoo Nomura wrote:
こんにちは。

sambaの奇妙な現象に悩んでいます。

file.example.com および file2.example.com という2台のjessieのsamba4サー
バーがあります。認証は、2台とも同じ他のldapサーバーで行っています。
この2台に同じdirectory構造、同じsmb.confで共有フォルダーを公開しています。

[testmanager]
   comment = Testmanager
   path = /public/storage/testmanager
   directory mask = 0770
   force create mode = 0770
   create mask = 0770
   browseable = no
   writable = yes
   valid users = @manager

これに対して他のクライアントLinux(stretch)から接続に行くと、file2では期
待通り、@managerグループ以外のアカウントでは接続できないのですが、fileに
は@managerグループ以外の人も接続できてしまいます。

tom-lin@root:/etc# mount -v /testmanager
mount.cifs kernel mount options:
ip=192.168.xxx.4,unc=\\file\testmanager,dir_mode=0770,file_mode=0770,uid=1000,gid=100,user=nonmanager,,domain=example,pass=********


tom-lin@root:/etc# mount -v /testmanager
mount.cifs kernel mount options:
ip=192.168.xxx.3,unc=\\file2\testmanager,dir_mode=0770,file_mode=0770,uid=1000,gid=100,user=nonmanager,,domain=example,pass=********

mount error(13): Permission denied

両方のsmb.confは上記の通り同じです。ちなみにglobalの違いも無いように完全
にコピーしています。また、sambaのバージョンは、両方共に Version
4.1.17-Debian です。

directory構造も同じです。
file@root:/public/storage#ls -la
total 24
drwxr-xr-x  6 root    root    4096  7月  7  2015 ./
drwxr-xr-x  8 root    root    4096  2月  2  2015 ../
drwxrwx---  2 manager manager 4096  6月 21 17:37 testmanager/

他に何が影響しているのかわかりません。関連するlibraryや設定ファイルの相
違でしょうか?
なにか、情報がありましたら、よろしくお願いいたします。

野村



--
****** Nomura Technical Management Office Ltd. *****************
 Tomoo Nomura      nomura@xxxxxxxxx       http://www.tmo.co.jp/
    Phone: +81-78-797-0240 Fax: +81-78-754-8240
 Worldwide Airline Timetable 'Flight Planner'
 European Electronic Timetable 'HAFAS'         ValueFax Support
****************************************************************